Kaspersky Lab prezentuje listę szkodliwych programów, które najczęściej atakowały użytkowników w grudniu 2008 r.
W listopadzie na pierwszym miejscu uplasował się wirus Sality.aa. W ciągu dwóch ostatnich miesięcy znacznie wzrosła liczba komputerów zainfekowanych tym szkodnikiem. W zeszłym miesiącu analitycy z Kaspersky Lab przewidywali nadciągającą epidemię. Prognozy te sprawdziły się – nowe wersje tego wirusa pojawiały się kilka razy w tygodniu.
W listopadzie GetCodec.c spełniał podobną funkcję co w październiku Wimad.n – wykorzystywał udokumentowaną, ale mało znaną funkcjonalność w formacie ASF. Biorąc pod uwagę fakt, że multimedia stanowią nieodzowną część dzisiejszego świata elektronicznego, z pewnością pojawią się inne, podobne szkodliwe programy.
W rankingu pojawiły się dwa nowe downloadery skryptów – Trojan-Downloader.JS.Tabletka.a oraz Trojan-Downloader.JS.Iframe.yp – oraz trzy robaki, z których dwa pochodzą z błyskawicznie rozprzestrzeniającej się rodziny Autorun. Biorąc pod uwagę szybkość rozprzestrzeniania się robaków Autorun, należy spodziewać się wzrostu liczby maszyn zainfekowanych tymi programami. Trzeci z nowych robaków, Mabezat.b, prowadzi również w drugim listopadowym rankingu.
Wszystkie zawarte w rankingu szkodliwe i potencjalnie niechciane programy, jak również programy adware można podzielić na trzy ogólne klasy. Udział trojanów zmniejszył się o kolejne 10%, natomiast udział samodzielnie rozprzestrzeniających się programów zwiększył się z 30% do 45%.
Ogólnie, we wrześniu na komputerach użytkowników wykryto 39 240 unikatowych szkodliwych programów, programów adware oraz potencjalnie niechcianych programów. Bez wątpienia liczba zagrożeń na wolności zwiększa się. W tym miesiącu wzrost wynosił średnio 4 000 (we wrześniu wykryto 35 103 programów).
Szkodliwe programy, które były najczęściej wykrywane na komputerach użytkowników przez produkty antywirusowe z linii 2009:
- Virus.Win32.Sality.aa
- Packed.Win32.Krap.b
- Trojan-Downloader.WMA.GetCodec.c
- Worm.Win32.AutoRun.dui
- Trojan-Downloader.Win32.VB.eql
- Worm.Win32.AutoRun.rja
- Packed.Win32.Black.a
- Exploit.JS.RealPlr.nn
- Trojan-Downloader.JS.Tabletka.a
- Trojan-Downloader.JS.IstBar.cx